PT-2025-44268 · Tensorflow+1 · Keras+1
CVE-2025-12058
·
Publicado
2025-10-29
·
Atualizado
2026-07-07
CVSS v4.0
5.9
Média
| Vetor | AV:A/AC:H/AT:P/PR:L/UI:P/VC:H/VI:L/VA:L/SC:H/SI:L/SA:L |
Nome do Software Vulnerável e Versões Afetadas
Keras (versões afetadas não especificadas)
Descrição
O método
Model.load model do Keras está suscetível ao carregamento arbitrário de arquivos locais e à Falsificação de Solicitação do Lado do Servidor (SSRF), mesmo quando safe mode=True está habilitado. Este problema surge do tratamento da camada StringLookup durante o carregamento do modelo a partir de um arquivo .keras manipulado. O construtor da camada StringLookup aceita um argumento de vocabulário que pode especificar caminhos de arquivos locais ou remotos. Um atacante pode incorporar um caminho local na configuração da camada StringLookup em um arquivo .keras malicioso. Ao carregar o modelo, o Keras tenta ler o conteúdo do arquivo local especificado, potencialmente expondo arquivos locais arbitrários no sistema. Além disso, o Keras utiliza tf.io.gfile para operações de arquivo, o qual suporta manipuladores de sistema de arquivos remotos e protocolos HTTP/HTTPS, permitindo que um atacante obtenha conteúdo de endpoints de rede arbitrários, resultando em uma condição de SSRF. A mitigação de segurança prevista, safe mode=True, não restringe adequadamente o carregamento de caminhos externos.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
SSRF
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Keras